Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Cơ Sở An Ninh & Trách Nhiệm Chia Sẻ
- Mô hình dịch vụ đám mây (IaaS, PaaS, SaaS) và vị trí của an ninh ứng dụng trong mỗi mô hình
- Mô hình trách nhiệm chia sẻ và các ví dụ về trách nhiệm của khách hàng so với nhà cung cấp
- Các tiêu chuẩn cơ bản và cấu hình (CIS benchmarks và best practices của nhà cung cấp)
Quản Lý Danh Tính, Truy Cập & Zero Trust
- Cơ bản về quản lý danh tính và truy cập đám mây: vai trò, chính sách, nhóm và thiết kế quyền tối thiểu
- Lien kết, xác thực một lần và xác thực đa yếu tố trong đám mây
- Những nguyên tắc của Zero Trust cho ứng dụng đám mây và các mô hình phân đoạn mạng
Củng Cố Hạ Tầng & Bền Vững Nền Tảng
- Tăng cường máy ảo, chủ container và dịch vụ quản lý sử dụng danh sách kiểm tra cụ thể
- Các mô hình quản lý khóa và mã hóa (trên đĩa và trong quá trình truyền); các khái niệm KMS và quản lý bí mật
- Kiểm soát mạng, nhóm bảo mật, cơ bản về WAF và bảo vệ điểm cuối dịch vụ
Phát Triển Phần Mềm An Toàn trên Đám Mây
- Các khái niệm về chu trình phát triển an toàn phần mềm (SDLC) và các thực hành “shift-left”: linting, SAST, quét phụ thuộc và tích hợp SCA
- Các mô hình lập trình an toàn và những lỗi thường gặp (OWASP Top Ten được ánh xạ sang các ngữ cảnh đám mây)
- Xử lý bí mật trong mã và biến môi trường; các vấn đề chuỗi cung ứng (phụ thuộc và runner CI/CD)
Mối Đe Dọa, Lỗ Hổng và Giảm Thiểu Ứng Dụng
- Các mối đe dọa ứng dụng web: kiểm soát truy cập bị hỏng, tiêm code, cấu hình sai, thất bại mã hóa và các biểu hiện cụ thể của đám mây
- Bảo mật API: xác thực, giới hạn tốc độ, xác thực schema và điều khiển API gateway
- Các biện pháp bảo vệ thời gian chạy: điều chỉnh WAF, các khái niệm RASP và phòng thủ runtime container
Thử Nghiệm, Quét và Đánh Giá Liên Tục
- SAST, DAST, IAST, quét phụ thuộc và cách diễn giải và phân loại kết quả
- Đánh giá tư thế và cấu hình đám mây: công cụ CSPM/CNAPP, chuẩn hóa và kiểm tra tuân thủ tự động
- Thiết kế theo dõi liên tục: ghi log, thu thập thông tin, tích hợp SIEM và cảnh báo (ví dụ về CloudTrail, Azure Monitor, GCP Logging)
Kiểm Tra Thâm Nhập và Quản Lý Lỗ Hổng
- Lên kế hoạch kiểm tra thâm nhập an toàn đám mây: quy tắc giao dịch của nhà cung cấp, định mức và các cân nhắc pháp lý
- Các đường tấn công đám mây phổ biến và demo khai thác lỗ hổng trực tiếp trong phòng lab (môi trường được kiểm soát)
- Lưu trình khắc phục, chiến lược vá, và theo dõi lỗ hổng với KPIs
Bảo Mật & Bảo Mật Dữ Liệu trên Đám Mây
- Phân loại dữ liệu, kiến trúc mã hóa và các mô hình tokenization
- Bảo mật DBaaS và lưu trữ: kiểm soát truy cập, sao lưu, và chụp ảnh an toàn
- Các cân nhắc về quyền riêng tư và tuân thủ: cư trú dữ liệu, cơ bản GDPR và các điều khoản hợp đồng
Thiết Kế Ứng Dụng Bản Đất Đám Mây An Toàn
- Microservices, dịch vụ mesh và các mô hình giao tiếp an toàn (mTLS, xác thực tương hỗ)
- Các yếu tố quan trọng về bảo mật container và Kubernetes: củng cố hình ảnh, quét, và chính sách runtime
- Các cân nhắc về bảo mật serverless: quyền tối thiểu, tiêm sự kiện, và tác động của cold-start
Phản Ứng Sự Cố, Kiểm Toán & Quản Lý
- Phát hiện và phản ứng sự cố trong môi trường đám mây: kịch bản, phân tích pháp y và thu thập bằng chứng
- Kiểm toán và đánh giá của bên thứ ba: kiểm tra thâm nhập, xem xét an ninh và ánh xạ chứng nhận
- Quản lý, tự động hóa chính sách và đo lường tư thế bảo mật theo thời gian
Bài Tập Cuối Khóa: Bảo Mật Ứng Dụng Đám Mây Mẫu
- Xem xét cơ bản: chạy quét cấu hình đám mây và quét SAST/DAST ứng dụng
- Triển khai các sửa đổi: quyền tối thiểu IAM, mã hóa, và kiểm soát an ninh CI/CD
- Xác nhận cải tiến và tạo ra lộ trình khắc phục và theo dõi
Tóm Tắt và Bước Tiếp Theo
Yêu cầu
- Hiểu biết về các khái niệm phát triển phần mềm tổng quát
- Kinh nghiệm với ít nhất một ngôn ngữ lập trình hoặc nền tảng web
- Familiarity with basic networking and operating system concepts (Thành thạo các khái niệm mạng và hệ điều hành cơ bản)
Đối Tượng Học Viên
- Lập trình viên
- Quản lý
- Nhân viên IT và an ninh
21 Giờ học
Đánh giá (1)
Azure an toàn web, điều đó gần đúng với những gì tôi mong đợi, còn kiểm thử xâm nhập là điều tôi sẽ không bao giờ làm trong công việc của mình
Toby
Khóa học - Application Security in the Cloud
Dịch thuật bằng máy